ΑρχικήSecuritySynnovis: Παραβίαση δεδομένων μετά από ransomware επίθεση

Synnovis: Παραβίαση δεδομένων μετά από ransomware επίθεση

Η Synnovis, ένας από τους μεγαλύτερους παρόχους υπηρεσιών παθολογίας στο Ηνωμένο Βασίλειο, ανακοίνωσε ότι υπέστη παραβίαση δεδομένων ύστερα από την καταστροφική επίθεση ransomware που σημειώθηκε τον Ιούνιο του 2024. Σύμφωνα με την εταιρεία, η έρευνα έδειξε πως ορισμένα δεδομένα ασθενών εκλάπησαν, σε ένα περιστατικό που επηρέασε σοβαρά τη λειτουργία πολλών μεγάλων νοσοκομείων του NHS.

Synnovis Παραβίαση δεδομένων  ransomware

Από τη Viapath στη Synnovis – Ένας κομβικός κρίκος για το NHS

Η Synnovis, γνωστή μέχρι το 2022 ως Viapath, αποτελεί κοινοπραξία ανάμεσα στη SYNLAB, τον διεθνή κολοσσό ιατρικών διαγνωστικών, και δύο από τα μεγαλύτερα νοσοκομεία του Λονδίνου: το Guy’s and St Thomas’ NHS Foundation Trust και το King’s College Hospital NHS Foundation Trust.

Από την ίδρυσή της το 2009 (τότε ως GSTS Pathology), η εταιρεία έχει αναλάβει κεντρικό ρόλο στην παροχή εργαστηριακών και παθολογικών υπηρεσιών σε δεκάδες δημόσιους φορείς υγείας του Ηνωμένου Βασιλείου. Η επίθεση του 2024 αποκάλυψε την ευαλωτότητα των κρίσιμων υποδομών υγείας, αλλά και τις τεράστιες προκλήσεις που αντιμετωπίζουν οι οργανισμοί όταν έρχονται αντιμέτωποι με κυβερνοεγκληματικές ομάδες που στοχεύουν δεδομένα ασθενών.

Δείτε επίσης: Το malware ‘Maverick’ στοχεύει πελάτες τραπεζών στη Βραζιλία μέσω WhatsApp

Οι ειδοποιήσεις ξεκινούν – Οι ασθενείς ενημερώνονται μέσω του NHS

Σύμφωνα με επίσημη ανακοίνωση, η Synnovis βρίσκεται στη φάση ενημέρωσης των συνεργαζόμενων οργανισμών – κυρίως νοσοκομείων και κλινικών του NHS – των οποίων τα δεδομένα ενδέχεται να έχουν επηρεαστεί. Ωστόσο, η εταιρεία δεν θα επικοινωνήσει απευθείας με τους ασθενείς, καθώς η διαδικασία ειδοποίησης θα γίνει μέσω των οργανισμών του NHS, σύμφωνα με τη βρετανική νομοθεσία για την προστασία προσωπικών δεδομένων.

Η Synnovis σημείωσε ότι η διαδικασία θα ολοκληρωθεί έως τις 21 Νοεμβρίου 2025, προσθέτοντας ότι η έρευνα διήρκεσε περισσότερο από ένα έτος λόγω της πολυπλοκότητας και της αποσπασματικής φύσης των δεδομένων που είχαν κλαπεί. «Τα δεδομένα ήταν αδόμητα, ελλιπή και κατακερματισμένα», ανέφερε η εταιρεία, υπογραμμίζοντας πως απαιτήθηκε η χρήση εξειδικευμένων forensic εργαλείων για την ανάλυση και επαλήθευσή τους.

Synnovis: Παραβίαση δεδομένων μετά από ransomware επίθεση

Τι δεδομένα εκλάπησαν

Αν και το εύρος της παραβίασης παραμένει υπό αξιολόγηση, τα κλεμμένα δεδομένα φαίνεται να περιλαμβάνουν ονόματα, ημερομηνίες γέννησης, αριθμούς NHS και – σε ορισμένες περιπτώσεις – αποτελέσματα ιατρικών εξετάσεων που μπορούν να συσχετιστούν με συγκεκριμένα άτομα.

Η εταιρεία διευκρίνισε πάντως ότι «η πλειονότητα των πληροφοριών απαιτεί κλινικές γνώσεις ή περαιτέρω εμπλουτισμό για να έχει αξία ή να ερμηνευτεί σωστά», επιχειρώντας να κατευνάσει τις ανησυχίες για μαζική διαρροή ευαίσθητων ιατρικών στοιχείων.

Η επίθεση του Qilin και το ντόμινο στα νοσοκομεία του Λονδίνου

Η κυβερνοεπίθεση της 3ης Ιουνίου 2024 είχε «σημαντικό επιχειρησιακό αντίκτυπο» σε πολλά από τα μεγαλύτερα νοσοκομεία του Λονδίνου, συμπεριλαμβανομένων των King’s College Hospital, Guy’s Hospital, St Thomas’ Hospital, Royal Brompton Hospital και Evelina London Children’s Hospital.

Δείτε επίσης: Οδηγός CISO για επιθέσεις στην εφοδιαστική αλυσίδα με χρήση AI

Η διακοπή των συστημάτων παθολογίας οδήγησε σε μαζικές ακυρώσεις ραντεβού και επεμβάσεων – περισσότερες από 800 χειρουργικές επεμβάσεις και 700 εξωτερικά ραντεβού αναβλήθηκαν ή ακυρώθηκαν, ενώ υπήρξαν σοβαρές ελλείψεις αίματος στα νοσοκομεία του Λονδίνου.

Η κυβερνοεπίθεση αποδόθηκε τελικά στη συμμορία Qilin, μια οργάνωση ransomware-as-a-service (RaaS) που δραστηριοποιείται από το 2022 και έχει στο ενεργητικό της πάνω από 300 επιθέσεις παγκοσμίως. Το Qilin (πρώην “Agenda”) έχει στοχοποιήσει μεγάλους οργανισμούς, όπως η Yangfeng Automotive και ο εκδοτικός όμιλος Lee Enterprises.

Synnovis: Παραβίαση δεδομένων μετά από ransomware επίθεση

Ηθική στάση απέναντι στα λύτρα

Σε αντίθεση με άλλους οργανισμούς, η Synnovis και οι συνεργάτες της στο NHS αποφάσισαν να μην καταβάλουν λύτρα, παρά την τεράστια πίεση που προκάλεσε η επίθεση. Όπως αναφέρεται στην επίσημη ανακοίνωση: «Η απόφασή μας αντικατοπτρίζει τη δέσμευσή μας στις ηθικές αρχές και την άρνηση να χρηματοδοτήσουμε μελλοντικές κυβερνοεπιθέσεις που απειλούν κρίσιμες υποδομές και την ασφάλεια των ασθενών».

Δείτε επίσης: Oracle EBS hack: Η GlobalLogic προειδοποιεί για παραβίαση δεδομένων

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η στάση αυτή αναδεικνύει τη δυσκολία των οργανισμών υγείας να ισορροπήσουν ανάμεσα στην προστασία των δεδομένων και την αποφυγή ενίσχυσης του εγκληματικού οικοσυστήματος ransomware.

Ένα ηχηρό μήνυμα για την κυβερνοασφάλεια της υγείας

Η υπόθεση Synnovis λειτουργεί ως καμπανάκι κινδύνου για το σύστημα υγείας του Ηνωμένου Βασιλείου και γενικότερα για τους οργανισμούς που διαχειρίζονται ευαίσθητα προσωπικά δεδομένα. Σε μια εποχή που οι κυβερνοεπιθέσεις γίνονται όλο και πιο στοχευμένες, η ανάγκη για επένδυση στην ασφάλεια των υποδομών είναι πλέον πιο επιτακτική από ποτέ.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS